写点什么

Kubernetes 1.6 即将到来

  • 2020-03-06
  • 本文字数:1070 字

    阅读完需:约 4 分钟

Kubernetes 1.6 即将到来

去年 12 月份 Kubernetes 1.5 发布,它支持 windows 服务器容器的特点吸引了众多企业、个人开发者的眼球,社区内异常活跃。新的一年到来,我们对 Kubernetes 1.6 满怀期待。根据官方文档显示,1.6 版本-alpha.2 有以下显著修改:


  • 修复 AWS 分配器,只使用有效设备名。

  • [federation][Kubefed]修复 kubefed init 中跟 kubeconfig 路径相关的 bug。

  • 如果启用 fluentd 的话,apiserver 审计日志(/var/log/kube-apiserver-audit.log)可通过它发送。

  • 将 GCE 容器虚拟机更新到 container-vm-v20170214 来定位 CVE-2016-9962。

  • 修复#39202,#41041,和#40941,这几个 issue 之前在使用附加 iSCSI 持久卷删除日志的时候,引起 iSCSI 连接过早关闭,避免使用预先制定的连接。

  • 运行 cluster/kube-up.sh 之前,在 GCE 中,kube-apiserver basic audit log 可通过输出环境变量(ENABLE_APISERVER_BASIC_AUDIT=true)启用。日志会保存到 /var/log/kube-apiserver-audit.log,并且使用和 /var/log/kube-apiserver.log 一样的 logrotate 配置。

  • 在 GCE 上的 kube-up 集群,kube-scheduler 现在可以通过 secured 端口联系 API。

  • 默认 RBAC ClusterRole 和 ClusterRoleBinding 对象会在服务启动时自动添加缺失的权限和主体(其他权限和主体不会修改)为了避免自动更新特定的 role 或者 rolebinding,使用 rbac.authorization.kubernetes.io/autoupdate 进行注释。

  • 将 EnableCRI 默认设置为 true。

  • kubectl edit 现在编辑对象与从 API 中检索的对象完全相同。这允许使用 kube edit 与第三方资源和扩展 API 服务器。由于不再使用执行客户端转换,因此 —output-version 选项不适用于 kubectl-edit。要使用特定的 API 版本进行编辑,请完全限定用于获取对象的资源、版本和组(例如,job.v1.batch/myjob)。

  • 我们将默认的 attach_detach_controller 同步周期更改为 1 分钟,来降低通过云提供商的查询频率,以检查数据卷是否已连接。

  • RBAC v1beta1RoleBinding/ClusterRoleBinding subject 将 apiserver 更改为 apiGroup 以完全限定主体。ServiceAccount 主体默认为 apiGroup“”,用户和组主体默认为 apiGroup“rbac.authorization.k8s.io”。

  • 在 federated configmaps 中添加对 finalizer 的支持(从底层集群中 configmaps),使 DaemonSet 控制器遵守节点 taints 和 pod tolerations。

  • 添加 kubectl create role 命令。

  • 如果 experimentalCriticalPodAnnotation 特性设置为 true,fluentd pod 就不会被 kubelet 逐出。

新特性状态


本文转载自才云 Caicloud 公众号。


原文链接:https://mp.weixin.qq.com/s/-45r00VV1ku30LzybB9clQ


2020-03-06 20:44866

评论

发布
暂无评论
发现更多内容

模块9 毕设

SAKIN

如何成为一名合格的CRUD工程师?

博文视点Broadview

一文了解如何使用移动应用安全组件Soot和Flowdroid

华为云开发者联盟

移动应用 安全 Soot Flowdroid APK

Sentinel-Go 源码系列(二)|初始化流程和责任链设计模式

捉虫大师

sentinel Go 语言 sentinel-go

在IntelliJ IDEA中,开发一个摸鱼看书插件

小傅哥

Java 小傅哥 IDEA idea插件

Flink 的状态管理实践

五分钟学大数据

flink 11月日更

解放重复劳动丨华为云IoT API Explorer对接小程序实现系统化应用

华为云开发者联盟

小程序 App IoT 华为云 API Explorer

为何我中断执行的线程不起作用,Why

华为云开发者联盟

Java 线程 对象 中断

如何快速应对井喷下的OCR需求?

鲸品堂

OCR

Flink 实践教程-入门(4):读取 MySQL 数据写入到 ES

腾讯云大数据

流计算 Oceanus

Hive SQL优化思路

大数据技术指南

11月日更

这场蝴蝶效应,从“丝滑”的双11开始

脑极体

你以为委派模式很神秘,其实你每天都在用

Tom弹架构

Java 架构 设计模式

Flink 实践教程-入门(5):写入 ClickHouse

腾讯云大数据

流计算 Oceanus

dart系列之:dart语言中的函数

程序那些事

flutter 后端 dart 程序那些事 11月日更

Vue进阶(幺柒零):应用 rem/em 实现字体自适应

No Silver Bullet

Vue 自适应 11月日更

正向代理和反向代理

liuzhen007

11月日更

写入、读取均优于InfluxDB,TDengine在智慧水务系统中的应用

TDengine

数据库 tdengine 后端

CSS页面设计稿构思与实现(一)

Augus

CSS 11月日更

Windoes下安装配置flutter环境

坚果

flutter windows 安装 11月日更

【LeetCode】键盘行Java题解

Albert

算法 LeetCode 11月日更

爬虫120例之第17例,用Python面向对象的思路,采集各种精彩句子

梦想橡皮擦

11月日更

架构训练营毕业总结

SAKIN

【Flutter 专题】14 图解 ListView 不同样式 item 及 Widget 显隐性

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 11月日更

深入剖析 RocketMQ 源码 - 消息存储模块

vivo互联网技术

RocketMQ 微服务 中间件 消息队列

OBCE首位认证 实力与颜值并存 | 90后技术宅郑皓嘉的通关之路

OceanBase 数据库

分布式数据库 认证 oceanbase OBCE

腾讯云发布容器安全白皮书

腾讯安全云鼎实验室

容器 云安全 白皮书

TDSQL | 在整个技术解决方案中HTAP对应的混合交易以及分析系统应该如何实现?

腾讯云数据库

tdsql 国产数据库

MapReduce Service更换集群外部时钟源,仅需10步

华为云开发者联盟

大数据 FusionInsight ntp 时钟同步 MapReduce Service

ODC V3.2.0 新版本发布 | 着重用户体验,挑战权限管控业务场景

OceanBase 数据库

数据库 开发者 稳定性 应用场景 新功能

OceanBase 源码解读(六):存储引擎详解

OceanBase 数据库

数据库 开发者 高性能 资源隔离 租户

Kubernetes 1.6 即将到来_行业深度_才云科技_InfoQ精选文章